Verwendet JWT OAuth?
Verwendet JWT OAuth?

Video: Verwendet JWT OAuth?

Video: Verwendet JWT OAuth?
Video: How to use a JWT Token to get data from an API with Javascript 2024, November
Anonim

Grundsätzlich, JWT ist ein Token-Format. OAuth ist ein Autorisierungsprotokoll, das JWT verwenden als Zeichen. OAuth verwendet serverseitige und clientseitige Speicherung. Wenn du möchtest tun echte Abmeldung, mit der du gehen musst OAuth2.

Was ist diesbezüglich der Unterschied zwischen OAuth und oauth2?

OAuth 2.0-Signaturen sind für die eigentlichen API-Aufrufe nach der Generierung des Tokens nicht erforderlich. Es hat nur ein Sicherheitstoken. OAuth 1.0 erfordert, dass der Client für jeden API-Aufruf zwei Sicherheitstoken sendet und beide zum Generieren der Signatur verwendet. Hier beschreibt die Unterschied zwischen OAuth 1.0 und 2.0 und wie beide funktionieren.

Man kann sich auch fragen, soll ich OAuth verwenden? Du sollen nur OAuth verwenden wenn du es wirklich brauchst. Wenn Sie einen Dienst dort aufbauen, wo Sie ihn brauchen verwenden die privaten Daten eines Benutzers, die auf einem anderen System gespeichert sind - OAuth verwenden . Wenn nicht, sollten Sie Ihren Ansatz überdenken!

Kann ich auch OAuth zur Authentifizierung verwenden?

OAuth 2.0 ist kein Authentifizierung Protokoll. Ein Großteil der Verwirrung kommt daher, dass OAuth ist Gebraucht Innen Authentifizierung Protokolle und Entwickler Wille siehe die OAuth Komponenten und interagieren mit den OAuth fließen und nehmen Sie an, dass durch einfach mit OAuth , Sie kann erreichen Benutzer Authentifizierung.

Wie funktioniert die JWT-Authentifizierung?

JSON-Web Zeichen ( JWT ) ist ein offener Standard (RFC 7519), der einen kompakten und in sich geschlossenen Weg für die sichere Übertragung von Informationen zwischen Parteien als JSON-Objekt definiert. Signierte Token können die Integrität der darin enthaltenen Ansprüche überprüfen, während verschlüsselte Token diese Ansprüche vor anderen Parteien verbergen.

Empfohlen: